Attacco dei dispositivi Smart Home

Attacco dei dispositivi Smart Home

Cyber-security-225x143.jpgNon si può negare che l'Internet of Things (IoT) sia diventata una categoria di prodotti caldi, come evidenziato dal vasto assortimento di offerte IoT al recente CES - da TV, altoparlanti e prodotti di automazione domestica come telecamere e termostati a frigoriferi e, che ci crediate o no, specchi. Se possiedi già un dispositivo intelligente o stai anche pensando di acquistarne uno (o più), tieni presente che ognuno di essi porta con sé minacce alla privacy e alla sicurezza, secondo gli esperti del settore della sicurezza.





Questa preoccupazione è stata sottolineata di recente quando WikiLeaks ha pubblicato documenti online sostenendo che la CIA ha violato dispositivi intelligenti, comprese le smart TV Samsung. L'hacking di questi televisori ha confermato le peggiori paure di chiunque fosse già nervoso per i microfoni incorporati usati per capire i comandi vocali delle persone. Chiunque abbia il controllo di questi televisori può apparentemente sentire tutto ciò che diciamo mentre si trova nelle vicinanze.





Da parte sua, Samsung ha rilasciato questa dichiarazione: 'La protezione della privacy dei consumatori e della sicurezza dei nostri dispositivi è una priorità assoluta per Samsung. Siamo a conoscenza della relazione in questione e stiamo esaminando con urgenza la questione '. La società ha affermato che il software 'dannoso' descritto da WikiLeaks è stato installato tramite un'unità USB collegata fisicamente che è stata applicata al firmware dei televisori venduti nel 2012 e 2013, 'la maggior parte dei quali è già stata patchata tramite un aggiornamento del firmware'. Ha aggiunto che, in Samsung, 'monitoriamo continuamente eventuali rischi per la sicurezza' attraverso la sua piattaforma TV intelligente e 'se ne troviamo uno, lo affrontiamo prontamente'. Chiunque abbia dubbi sull'utilizzo delle smart TV Samsung può adottare misure per essere più sicuro, ha affermato, spiegando: 'L'azione migliore che i consumatori possono intraprendere per garantire la sicurezza di qualsiasi dispositivo è mantenere sempre aggiornati il ​​proprio software e le proprie applicazioni in ogni momento'.





condividere file tra pc e mac

Un numero crescente di consumatori sta sperimentando il concetto di controllo dei dispositivi AV e di automazione domestica attraverso un hub intelligente di qualche tipo, che si tratti di SmartThings di Samsung o di Amazon Echo, uno dei prodotti più venduti delle ultime festività natalizie. Dopotutto, è comodo e abbastanza semplice controllare tutto dal tuo divano mentre guardi un film o una partita di calcio. Dopotutto, perché dovremmo davvero alzarci e attraversare la stanza per alzare o abbassare il termostato quando non abbiamo bisogno di un'altra birra o dobbiamo fare una pausa in bagno?

Sia che tu stia utilizzando tali dispositivi nel tuo sistema home theater o altrove in casa, ci sono diversi modi in cui puoi proteggerti dalla privacy e dalle minacce alla sicurezza.



Pericolo, Will Robinson (o come ti chiami)! Pericolo!
Secondo Bryce Boland, Chief Technology Officer per l'Asia Pacifico presso società di sicurezza informatica FireEye , 'I consumatori devono attribuire alla propria sicurezza informatica un valore molto più elevato di quanto non facciano oggi' perché 'i dispositivi che si inseriscono in una rete domestica possono potenzialmente esporre tutti i dispositivi e i dati sulla rete ai criminali'.

'Questi criminali possono sfruttare questo accesso per accedere al tuo conto bancario, tentare di estorcerti, sfruttare i tuoi dispositivi per condurre attacchi ad altri obiettivi o infliggere danni in altri modi', ha affermato, aggiungendo: 'I consumatori devono essere consapevoli di questi rischi in evoluzione perché se non lo sono, verranno sfruttati ”.





La sicurezza informatica personale è oggi una 'questione importante' e 'diventerà sempre più importante negli anni a venire', ha previsto. La maggior parte di noi tende a pensare molto di più alla sicurezza delle nostre case che alla sicurezza dei nostri dispositivi e informazioni. Ma 'irrompere nelle case non è molto comune nella maggior parte dei luoghi perché è un'attività ad alto rischio: i ladri che vengono catturati vengono spesso perseguiti', ha detto Boland.

Gli attacchi informatici, d'altra parte, sono 'a rischio piuttosto basso e spesso non vengono perseguiti a causa della natura del crimine e della sua natura internazionale'. Semplicemente non ci sono 'ottime soluzioni sul mercato oggi', ha continuato spiegando. Nell'arena aziendale, le aziende tendono a preferire sottoscrivere offerte di sicurezza che 'aiutano a colmare il divario di sicurezza e ad affrontare i rischi', ma 'Siamo molto lontani dal vedere l'adozione diffusa di prodotti efficaci per la sicurezza personale oggi sul mercato'.





I dispositivi intelligenti forniti dai produttori 'dovrebbero essere protetti per impostazione predefinita, fuori dalla scatola' perché 'se il consumatore non deve fare nulla per far funzionare il dispositivo, non dovrebbe fare nulla per farlo funzionare in sicurezza ', ha affermato, aggiungendo:' Ciò significa che i produttori di dispositivi non dovrebbero utilizzare password codificate o predefinite '.

Boland ha continuato dicendo che i produttori di dispositivi dovrebbero anche 'garantire che i dispositivi che spediscono possano essere facilmente mantenuti e aggiornati'. I produttori devono utilizzare questa capacità per 'porre rimedio alle vulnerabilità scoperte di recente e alle nuove minacce'. Sfortunatamente, oggi la maggior parte di loro utilizza librerie di codici esterne. Ciò significa che 'anche se il loro codice è perfettamente sicuro, i loro clienti potrebbero essere esposti a vulnerabilità scoperte in queste librerie esterne', ha spiegato.

Sebbene i produttori di dispositivi 'non siano in grado di fornire una sicurezza perfetta,' ciò che possono fare è 'investire in un team che garantisca che i loro dispositivi siano il più sicuri possibile per impostazione predefinita e che possano monitorare e rispondere alla sicurezza continua' del loro prodotto. Ogni produttore deve disporre di un team di persone che gestiscono la sicurezza dei propri prodotti passati, attuali e futuri durante il ciclo di vita dei propri prodotti. 'Se i produttori non lo fanno, dovrebbero presumere che i loro prodotti saranno compromessi dagli aggressori il prima possibile', ha detto Boland.

La maggior parte dei produttori oggi non ha nemmeno 'team di sicurezza efficaci e dedicati' perché 'l'economia non è favorevole alla sicurezza', quindi spesso è solo 'un'esternalità del mercato fino a quando non vengono coinvolti i regolatori', ha affermato. Ha previsto che 'i governi dovranno intensificare la regolamentazione dei produttori di dispositivi prima di vedere un miglioramento diffuso'.

il mio disco dovrebbe funzionare a 100

Nel frattempo, ha affermato, ci sono alcune cose che i consumatori possono fare per proteggersi dalle violazioni:
1. Assicurati che i tuoi dispositivi eseguano il firmware più recente.
2. Utilizza password complesse e univoche su tutti i tuoi dispositivi e account, incluso il tuo Wi-Fi.
3. Disabilitare l'accesso alla rete sui dispositivi in ​​cui non è necessario. Ad esempio, se il tuo stereo non deve essere online, non collegarlo.
4. Assicurati che il tuo router di casa provenga da un fornitore affidabile e stia eseguendo una versione corrente del suo software senza vulnerabilità note.
5. Utilizza una rete separata per i tuoi dispositivi mobili e computer da quella per i tuoi dispositivi IoT. Alcuni router dispongono di una funzione di rete ospite che può essere utilizzata per i dispositivi che richiedono l'accesso a Internet ma che non richiedono l'accesso alla rete domestica.
6. Utilizzare solo dispositivi di produttori affidabili che rilasciano aggiornamenti.
7. Valutare la possibilità di disabilitare il supporto / gli account cloud sui dispositivi in ​​cui non è necessario.
8. La rete domestica di oggi è complessa quasi quanto la rete delle piccole imprese di 10 anni fa. Se vuoi fare uno sforzo in più, puoi installare un router per piccole aziende nella tua rete domestica e utilizzare LAN virtuali (VLAN) per segmentare ogni dispositivo nella propria rete, quindi controllare cosa può fare ogni dispositivo. Questo può migliorare sia le prestazioni che la sicurezza ... ma viene fornito con una configurazione iniziale molto più complicata.

Stai attento con quell'apparecchio, Eugene (o chiunque tu sia)
Shagorika Dixit, senior manager di Norton Consumer IoT Security presso Symantec , ha convenuto che i consumatori dovrebbero effettivamente essere preoccupati per i problemi di sicurezza e privacy quando si tratta di dispositivi domestici intelligenti. Infatti, nei test, Symantec 'ha rilevato vulnerabilità in 50 diversi tipi di dispositivi domestici connessi, che vanno dai termostati intelligenti agli hub intelligenti', ha affermato.

Ha aggiunto: 'I consumatori dovrebbero essere ugualmente preoccupati per tutti i dispositivi collegati'. Questo perché gli hacker possono accedere a una fotocamera intelligente, una serratura intelligente o una varietà di altri dispositivi. 'Sebbene alcuni rischi possano sembrare più spaventosi di altri, la maggior parte dei dispositivi connessi rappresenta una qualche forma di rischio, sia che si tratti di un criminale informatico che ottiene l'accesso fisico a un dispositivo o di estrarre informazioni personali', ha affermato. I consumatori dovrebbero, pertanto, prendere 'precauzioni per garantire che TUTTI i dispositivi collegati siano adeguatamente protetti, motivo per cui Norton suggerisce di proteggere i dispositivi a livello di rete', ci ha detto.

Man mano che sempre più dispositivi connessi riempiono le nostre case, aumenta anche la quantità di punti di accesso per i criminali informatici per infiltrarsi nei nostri gadget e rubare informazioni personali sensibili. Gli hacker hanno imparato a trarre vantaggio dal fatto che molti consumatori non modificano le impostazioni predefinite e le password sui propri dispositivi domestici intelligenti e molti dispositivi connessi non sono ancora prodotti pensando alla sicurezza, ha affermato Dixit.

'Non preoccuparti. La situazione è sotto controllo.
I rappresentanti dei produttori che abbiamo contattato per questa storia hanno ammesso che ci sono potenziali problemi di privacy e sicurezza con i dispositivi domestici intelligenti, ma hanno affermato che i consumatori non dovrebbero preoccuparsi troppo quando utilizzano i prodotti delle loro aziende (ovviamente).

Tecnologie come Smart ThinQ e Deep ThinQ di LG, insieme all'Hub Robot del produttore, 'forniranno nuovi livelli di divertimento, convenienza e risparmio energetico' ai consumatori, ha affermato John Taylor, vicepresidente degli affari pubblici di LG Electronics USA. 'Allo stesso tempo, siamo sensibili ai problemi di privacy / sicurezza' e LG è 'orgogliosa della sua esperienza nella protezione delle informazioni personali dei consumatori nell'arena delle smart TV - e lo stesso impegno si ripercuote sui nostri dispositivi connessi, anche 'disse.

come trovare download su Android

Taylor ci ha detto che 'le misure di sicurezza dei dati e privacy all'avanguardia sono progettate sin dall'inizio' con i prodotti LG. 'Detto questo, questo è un argomento caldo che, giustamente, riceverà una quantità crescente di attenzione in tutto il settore mentre lo spazio IoT continua ad evolversi', ha affermato.

Ha aggiunto: 'Un primo passo è istruire i consumatori sui passaggi che possono intraprendere per proteggere i propri dispositivi e le reti domestiche'. A tal fine, ha affermato, LG sta lavorando con la Consumer Technology Association a una campagna di servizio pubblico nazionale per incoraggiare i consumatori a utilizzare password complesse e fornire consigli su altre misure che possono adottare per aumentare la sicurezza sulle loro reti e dispositivi. Taylor ci ha detto di non essere a conoscenza di alcuna violazione della sicurezza con i dispositivi domestici intelligenti di LG.

'I consumatori dovrebbero essere consapevoli, ma non eccessivamente preoccupati, dei pericoli reali che sono là fuori, ed è nostra responsabilità come industria guadagnarci la loro fiducia', ha affermato Sol Hedaya, category manager presso Merkury Innovations, produttore della nuova linea Geeni di smart prodotti per la casa che includono una gamma di lampadine intelligenti, fotocamere e soluzioni di alimentazione.

'Man mano che ci abituiamo al fatto che tutto ciò che ci circonda è connesso a Internet, ci sono grandi vantaggi per la nostra società ma anche pericoli reali', ha ammesso Hedaya. 'I problemi più comuni che abbiamo riscontrato nello spazio della casa intelligente riguardano gli intrusi che attaccano i dispositivi (in particolare le telecamere) che hanno una password predefinita facile da indovinare o addirittura nessuna password'. Ha aggiunto: 'Qualsiasi dispositivo non protetto su Internet può essere rapidamente individuato e sfruttato, e spesso diventa un veicolo inconsapevole per ulteriori attacchi ad altri. In quanto tale, prendiamo molto sul serio la sicurezza, inclusa la crittografia dei dati AES di livello militare, algoritmi di crittografia durante l'autenticazione, canali crittografati HTTPS e altro ancora '.

La società ha avuto finora solo una distribuzione limitata della nuova linea Geeni, ma 'non sono state segnalate violazioni nei dispositivi che abbiamo là fuori', ha detto.

Altri produttori non sono stati così fortunati. Dixit di Symantec ha fatto riferimento al diffuso attacco Distributed Denial of Service (DDoS) verificatosi a ottobre, in cui gli hacker sono stati in grado di infettare una rete di dispositivi IoT per abbattere diversi siti Web. Le interruzioni sono state inizialmente segnalate principalmente sulla costa orientale degli Stati Uniti, ma sono stati colpiti anche i siti europei. I siti web infettati includevano quelli di Netflix e Twitter.

Pertanto, proprio come nei film, se un produttore di dispositivi ti dice di non preoccuparti perché ha la situazione sotto controllo, prendilo con almeno le pinze. E assicurati di aver preso tutte le precauzioni possibili durante la configurazione di qualsiasi dispositivo per la casa intelligente.

Risorse addizionali
Star della tecnologia emergente su AV al CES su HomeTheaterReview.com.
Il giorno in cui ho finalmente abbracciato l'Internet delle cose su HomeTheaterReview.com.
La regola d'oro della domotica su HomeTheaterReview.com.